Damn Vulnerable Hybrid Mobile App(DVHMA)是一款故意包含漏洞的混合移动应用(适用于 Android)。其目的是让安全专业人员能够合法地测试他们的工具和技术,帮助开发者更好地理解在安全开发混合移动应用时的常见陷阱。
开发此应用旨在研究开发混合应用(例如使用 Apache Cordova 或 SAP Kapsel)时的安全隐患。目前,主要焦点是深入理解利用 JavaScript 到 Java 桥接的注入漏洞。
我们假设您已安装:
此外,我们假设您对 Apache Cordova 的构建系统有基本了解。
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
此应用的开发始于 ZertApps 项目。ZertApps 是由德国联邦教育与研究部资助的合作研究项目。目前,该应用由英国谢菲尔德大学的 软件保证与安全研究团队 开发和维护。
DVHMA 的核心开发者是:
本项目采用 Apache 2.0 许可证。
SPDX-License-Identifier: Apache-2.0
此项目的主 Git 仓库由 软件保证与安全研究团队 托管于 https://git.logicalhacking.com/DASCA/DVHMA/。